csmarzet[.]com
“CS MARKET - Покупайте КС:ГО (CS2) предметы - КС Маркет”
This domain, csmarzet.com, is identified as a credential theft operation targeting user login credentials. Analysis confirms the domain is currently offline, though it was previously active in phishing campaigns designed to harvest sensitive authentication details. Infrastructure analysis reveals the domain was registered through NICENIC INTERNATIONAL GROUP CO., LIMITED and resolved to the IP address 172.67.146.158. It was flagged by 4 of 95 security vendors on VirusTotal and appeared on one security blocklist. The domain was created on March 27, 2026, indicating recent registration likely intended to evade detection. No specific brand impersonation was confirmed, but the domain’s structure and behavior align with credential theft tactics. The domain is currently offline, though its infrastructure may be repurposed for future attacks. Organizations and individuals are advised to block the domain and IP at the network level, monitor for related indicators of compromise, and educate users on recognizing credential theft attempts. Review logs for prior connections to 172.67.146.158 and csmarzet.com to assess potential exposure.
Запис надісланого повідомлення
Знімок надісланих доказів
- Надіслано
- Записи журналу
- 1
- ID справи
PD-20260327-980F4F- Заголовок збереженої сторінки
- CS MARKET - Покупайте КС:ГО (CS2) предметы - КС Маркет
- PDF-файл
- PDF із доказами
Правова підстава
Повний текст доказів
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Розвіддані з мережевої безпеки Registrar context
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | csmarzet.com |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Перевірка за блок-листами
Джерел: 10 · синхронізовано 10.08.2026
Хронологія виявлення
Збережені спостереження у хронологічному порядку.
-
VirusTotal
VirusTotal: 4 → 4
-
Доступність
Доступність: уперше зафіксовано як dns_inactive
f93a11f87e4d -
Доступність
Доступність: dns_inactive → unknown
5914c6d4ecd7 -
Доступність
Доступність: unknown → dns_inactive
284ba883afb2 -
Доступність
Доступність: dns_inactive → inactive
fc4c3093bd05 -
Доступність
Доступність: inactive → dns_inactive
f52d526b76a1 -
Доступність
Доступність: dns_inactive → unknown
35b09cbabc34 -
Доступність
Доступність: unknown → inactive
364e4b615000 -
Доступність
Доступність: inactive → unknown
b2778f01a933 -
Доступність
Доступність: unknown → dns_inactive
6dfe9145995c
Показати всі (7)
-
Доступність
Доступність: dns_inactive → inactive
4d2b0e1d971c -
Доступність
Доступність: inactive → dns_inactive
641ed81dc4d5 -
Доступність
Доступність: dns_inactive → unknown
03cb34f8358c -
Доступність
Доступність: unknown → inactive
ed18d08d2cc2 -
Доступність
Доступність: inactive → unknown
1e4c4a094ee0 -
Доступність
Доступність: unknown → dns_inactive
d0b7046e8c2f -
Доступність
Доступність: dns_inactive → inactive
5f6daf693af8
Збережений знімок
Аналітика доменів
Технічні подробиціDNS, імена TLS і часові мітки
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of csmarzet.com · checked Jun 26, 2026
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога